Se di recente hai acquistato un computer Windows 10 o hai aggiornato il tuo PC a Windows 10, ti starai chiedendo quanto sia sicuro il sistema operativo. Fortunatamente, per impostazione predefinita, Windows 10 è più sicuro di Windows 7 e Windows 8.1. Ha molte nuove funzionalità di sicurezza che aiutano a bloccare virus e infezioni da malware. Ciò è particolarmente vero se si utilizza un hardware più recente.
Anche se Windows 10 è più sicuro, c'è ancora più spazio per una maggiore sicurezza. In questo post, parlerò solo di varie impostazioni in Windows che puoi configurare per rendere Windows più sicuro. Non menzionerò alcun programma di terze parti come antivirus, antispyware, ecc. Per ulteriori suggerimenti sulla sicurezza, dovresti dare un'occhiata al mio post su come proteggersi da hacker e spyware .
Sommario
- Impostazioni sulla privacy di Windows 10
- Abilita aggiornamenti automatici
- Abilita Windows Defender
- Abilita Windows Firewall
- Impostazioni di condivisione avanzate
- Privato
- Ospite o Pubblico
- Tutte le reti
- Controllo dell'account utente (UAC)
- Usa un account locale
- Usa una schermata di blocco
- Avvio protetto e UEFI
- Disabilita Flash e Java
- Crittografa disco rigido
Impostazioni sulla privacy di Windows 10
La prima cosa che faccio ogni volta che installo una nuova macchina Windows 10 è disattivare tutte le funzionalità di tracciamento che Microsoft ha incluso in Windows 10. Sfortunatamente, questa è un'area che non è migliore delle versioni precedenti di Windows.
Windows 10 ha diverse funzionalità che si ricollegano a Microsoft e, anche se non ti causeranno attacchi hacker o virus, sono comunque un po' inquietanti. Voglio davvero che Microsoft sappia sempre cosa sto scrivendo sul mio computer o che ascolti tutto nella stanza tutto il tempo a causa di Cortana? Non proprio.
Questo è molto più facile da fare quando installi Windows per la prima volta perché puoi fare clic su Personalizza e disabilitare tutto in una volta. Ovviamente, se non riesci a ripristinare o reinstallare Windows, puoi modificare manualmente le impostazioni.
Per fare ciò, vai su Impostazioni e quindi fai clic su Privacy . Troverai tutta una serie di elementi sul lato sinistro insieme alle loro opzioni di attivazione/disattivazione sulla destra. Ho letteralmente tutto su Off e accendo qualcosa solo se mi imbatto in un'app che richiede una certa autorizzazione.
Abilita aggiornamenti automatici
Se utilizzi Windows 10, dovresti assolutamente abilitare gli aggiornamenti automatici. Dovrebbe essere abilitato per impostazione predefinita, ma è comunque una buona idea controllare. Fare clic su Start , digitare Windows Update e quindi fare clic su Impostazioni di Windows Update .
Questo ti porterà alla finestra di dialogo Impostazioni su Windows Update. Fai clic su Opzioni avanzate e assicurati che la casella a discesa indichi Automatico (consigliato) .
Inoltre, assicurati di controllare Dammi aggiornamenti per altri prodotti Microsoft quando aggiorno Windows . Ciò è particolarmente importante se Office è installato poiché installerà anche tutti gli aggiornamenti relativi alla sicurezza e alle funzionalità di Office.
Abilita Windows Defender
Di nuovo, questo dovrebbe essere abilitato, ma per verificare, fai clic su Start , quindi su Impostazioni e Aggiorna e sicurezza . Fai clic su Windows Defender e assicurati che le seguenti tre impostazioni siano abilitate: Protezione in tempo reale , Protezione basata su cloud e Invio automatico di campioni.
Uso solo Windows Defender sul mio computer Windows 10 da molti mesi e non ho dovuto installare alcun software antivirus o antimalware di terze parti . Windows Defender fa un ottimo lavoro nel proteggere il tuo computer ed è integrato direttamente in Windows, il che è fantastico.
Abilita Windows Firewall
Il firewall di Windows integrato è una funzionalità molto potente, se vuoi davvero controllare come il tuo computer comunica con altri dispositivi sulla rete. Tuttavia, le impostazioni predefinite funzioneranno correttamente per la maggior parte delle persone. Per impostazione predefinita, tutte le comunicazioni in uscita possono passare attraverso il firewall.
Le connessioni in entrata sono controllate da un elenco in cui è possibile selezionare o deselezionare quali programmi sono consentiti attraverso il firewall. Innanzitutto, fai clic su Start, digita firewall e quindi fai clic su Windows Firewall .
Se lo schermo mostra scudi verdi con segni di spunta, significa che il firewall è attivo. In caso contrario, fare clic su Attiva o disattiva Windows Firewall per abilitarlo. Successivamente, dovresti fare clic su Consenti a un'app o una funzionalità tramite Windows Firewall per scegliere i programmi che dovrebbero avere libero accesso attraverso il firewall.
Noterai che ci sono due colonne con segni di spunta: Private e Public . Dai un'occhiata al mio post sul Centro connessioni di rete e condivisione in Windows 10 per scoprire la differenza tra reti pubbliche e private. Più elementi puoi deselezionare dalla colonna Pubblico , migliore è la tua sicurezza. Elementi come Condivisione file e stampanti o Servizio Accesso rete non dovrebbero mai avere un segno di spunta nella colonna Pubblico. Dovrai cercare su Google quali elementi puoi deselezionare.
È anche una buona idea deselezionare tutto ciò che ha " Remoto " nel nome come Assistenza remota, Desktop remoto, ecc. A meno che non ti connetti al tuo computer in remoto, puoi deselezionare entrambe le colonne Private e Public per tutti questi programmi/servizi.
Impostazioni di condivisione avanzate
Mentre ti trovi nel Centro connessioni di rete e condivisione, dovresti configurare anche le Impostazioni di condivisione avanzate . Scorri verso il basso fino alla sezione Impostazioni di condivisione avanzate dell'articolo. Per una rapida revisione, ecco cosa dovresti scegliere per le impostazioni per la massima sicurezza. Regolali di conseguenza se necessario.
Privato
- Disattiva l'individuazione della rete (solo se non accedi mai ad altri dispositivi sulla tua rete utilizzando questo PC)
- Disattiva la condivisione di file e stampanti
- Consenti a Windows di gestire le connessioni del Gruppo Home
Ospite o Pubblico
- Disattiva l'individuazione della rete
- Disattiva la condivisione di file e stampanti
Tutte le reti
- Disattiva la condivisione delle cartelle pubbliche
- Disattiva lo streaming multimediale (attivalo solo quando devi eseguire lo streaming di contenuti dal PC a un dispositivo)
- Utilizza la crittografia a 128 bit per le connessioni di condivisione file
- Attiva la condivisione protetta da password
Controllo dell'account utente (UAC)
UAC è presente in Windows da molto tempo ormai. Leggerai sempre articoli su Internet che spiegano come disabilitare UAC se non ti piacciono sempre quei fastidiosi prompt. Secondo me, non li ricevo così spesso e non vale la pena rendere il tuo computer meno sicuro solo per una piccola comodità.
Fare clic su Start, digitare UAC e quindi fare clic su Modifica impostazioni controllo account utente . Per impostazione predefinita, il dispositivo di scorrimento dovrebbe trovarsi su Avvisami solo quando le app tentano di apportare modifiche al mio computer , ma dovresti provare Avvisa sempre se puoi sopportarlo.
Questa è sicuramente una buona opzione se visiti siti Web di natura imprecisa. Mantenere l'UAC sull'impostazione più alta impedirà che determinate modifiche vengano apportate sul tuo computer senza il tuo consenso.
Usa un account locale
Da Windows 8, Microsoft ha spinto gli utenti ad accedere utilizzando il proprio account Microsoft. Questo ha alcuni vantaggi come il doppio fattore e la possibilità di sincronizzare il desktop con qualsiasi computer, ma ha anche degli svantaggi. In primo luogo, ancora una volta, non voglio che Microsoft sappia quando accedo al mio computer o qualsiasi altra cosa sul mio computer.
In secondo luogo, cosa succede se il mio account Microsoft viene violato o qualcos'altro? Devo preoccuparmi che qualcuno possa accedere da remoto al mio computer, ecc.? Invece di preoccuparti di tutto ciò, usa semplicemente un account locale come se fossi con Windows 7 e versioni precedenti. Per farlo, fai clic su Start, digita account e quindi fai clic su Gestisci il tuo account .
Fare clic sul collegamento Accedi con un account locale e seguire i passaggi. Riceverai alcuni avvertimenti da Microsoft sul motivo per cui non dovresti farlo, ma semplicemente ignorali. Non succederà niente di male al tuo computer.
Usa una schermata di blocco
Se vuoi proteggere il tuo computer, dovresti assicurarti che lo schermo sia bloccato automaticamente quando non ci sei. Per fare ciò, fai clic su Start, digita schermata di blocco e seleziona Impostazioni schermata di blocco .
Fai clic su Impostazioni timeout schermo e seleziona un valore appropriato che funzioni per te. Inoltre, fai attenzione a quali app consenti sulla schermata di blocco poiché altri saranno in grado di accedere a tali informazioni senza inserire una password.
Avvio protetto e UEFI
Se disponi di un computer più recente, assicurati di abilitare l'avvio protetto e UEFI anziché il BIOS legacy. Queste opzioni sono modificate nel BIOS, quindi dovrai prima andare su Google per accedere al BIOS e quindi abilitare queste impostazioni.
Vale la pena notare che potresti avere o meno l'opzione per l'avvio sicuro sul tuo computer. Inoltre, se passi da LEGACY + UEFI a solo UEFI e il tuo computer non si avvia, torna al BIOS e cambialo di nuovo.
Disabilita Flash e Java
Due delle più grandi minacce per tutti i computer sono Flash e Java. Letteralmente, ogni settimana viene rilevata una nuova vulnerabilità di sicurezza in una di queste piattaforme. La maggior parte dei siti Web è andata oltre Flash perché HTML 5 è ora supportato in tutti i principali browser.
Il mio suggerimento sarebbe di disabilitare Flash e Java e utilizzare normalmente il computer. Come me, potresti scoprire di non aver mai veramente avuto bisogno di nessuno dei due installato in primo luogo.
Dai un'occhiata al mio post precedente su come disabilitare Flash in Microsoft Edge . Se utilizzi ancora Internet Explorer, fai clic sull'icona a forma di ingranaggio, quindi su Opzioni Internet , quindi su Programmi , quindi su Gestisci componenti aggiuntivi .
In Mostra , seleziona Tutti i componenti aggiuntivi , quindi fai clic con il pulsante destro del mouse su Shockwave Flash Object e seleziona Disabilita . Se utilizzi Google Chrome, digita chrome://plugins nella barra degli indirizzi, quindi fai clic su Disabilita in Adobe Flash Player .
Per Java, vai su Pannello di controllo, Programmi e funzionalità e disinstalla qualsiasi versione di Java attualmente installata sul tuo computer. Puoi anche leggere il mio post su come disinstallare o disabilitare Java su Windows e Mac .
Crittografa disco rigido
Infine, dovresti crittografare l'intero disco rigido se desideri la massima sicurezza per il tuo PC. La crittografia è più protezione contro qualcuno che ruba il tuo computer o ottiene l'accesso fisico alla tua macchina piuttosto che minacce online, ma è comunque importante.
Ho scritto un articolo dettagliato su come crittografare un disco rigido utilizzando BitLocker in Windows . Se hai un computer con una CPU veloce, la crittografia non farà una differenza notevole in termini di velocità. Se hai un computer più vecchio, probabilmente eviterei di usare la crittografia a meno che tu non aggiorni l'hardware.
Nel complesso, dovresti essere in buona forma se segui tutti i passaggi precedenti. Ricorda, tuttavia, che visitare i siti Web sbagliati ti danneggerà, indipendentemente dalla sicurezza che hai sul tuo computer. Una buona opzione è utilizzare Chrome poiché tenta di avvisarti prima di visitare un sito Web dannoso o scaricare qualcosa di dannoso. Divertiti!